- בלוג
- התאוששות מאסון
התאוששות מאסון
התאוששות מאסון
פורסם ב 10-11-2021
אסונות, לצערנו, הם דבר בלתי נמנע. ככל שניערך אליהם בהתאם, כך נוכל למזער את הנזקים ככל שניתן. אחת הדרכים לעשות זאת היא באמצעות הגדרת מדיניות התאוששות מאסון.
מהו אסון?
בעולם העסקים והטכנולוגיה, אסון הוא מאורע בעל קנה מידה גדול עד כדי כך שהוא מסוגל לגרום לפגיעה קשה בתפקודו של עסק או ארגון. במקרים מסוימים, אסון יכול להשבית את התפקוד השוטף של העסק או הארגון לחלוטין.
ישנם ארגונים ועסקים שונים, שתפקודם השוטף מתבסס על נכס אינטרנטי כלשהו. נכס זה – אתר אינטרנט, אפליקציה, פורטל עבודה וכדומה – מתארח על שרת. בהתאם, אירוע שיפגום בנכס זה או בשרת המאחסן אותו, בצורה שתיצור שיבוש קריטי בתפקודו של אחד מהם או של שניהם, ייחשב לאסון.
לדוגמה, פגיעת ברק בבניין בו נמצא חדר שרתים, שעל אחד משרתיו מאוחסן אתר של חנות אינטרנטית. נניח, בשביל הדוגמה, שהארגון המחזיק בחנות מתבסס בעיקר על הזמנות דרך הרשת. אם הברק גרם לנחשול מתח, שגרם לשריפה בבניין, והשריפה הזיקה לשרת עד כדי כך שלא ניתן “להציל” את הנתונים שהוא מאחסן – הדבר ייחשב לאסון.

מה אנחנו עושים לגבי זה?
לשם כך – כדי להגן על השרתים שלכם, ועל הנכסים שאתם מאחסנים בהם – הגדרנו תוכנית התאוששות מאסון.
תוכנית ההתאוששות מאסון שלנו נרחבת, והיא אחד מהגורמים שמסמיכים אותנו לעמוד בתקן ISO 27001.
כל תוכנית התאוששות מאסון צריכה לכלול מדיניות לביצוע תהליכים שונים. המדיניות תכתיב כיצד התהליכים והמטרות שהוגדרו בתוכנית יושגו.
למעוניינים לדעת עוד על תוכנית התאוששות מאסון, כתבנו על כך מאמר מפורט.
מדיניות התאוששות מאסון שלנו מבוססת ברמה העקרונית על “גיבוי 3-2-1”. מדיניות זו קובעת, בעקרון, כי תמיד ישמרו 3 גיבויים שונים, בשלושה מקומות שונים, לפחות אחד מהם יהיה באתר מרוחק.
הימצאותו של גיבוי אחד (לפחות) באתר מרוחק מבטיחה כי במקרה של אסון בעל השפעה איזורית נרחבת – למשל, רעידת אדמה חזקה – הגיבוי יהיה מוגן הרחק מאיזור הסכנה, וניתן יהיה להגיע אליו ולשחזר אותו. זאת, בעוד גיבויים אחרים, הנמצאים קרוב יותר (באותה מדינה או איזור), עשויים להיפגע גם הם מהאסון.
כל סוג גיבוי הוא שונה, כאשר ישנם גיבויים “כבדים” יותר וכאלה שמאוחסנים על שרתים מרוחקים. ככל שהמרחק בין הלקוח לבין השרת המאחסן את הגיבוי גדול יותר, כך זמן תחלופת הנתונים ביניהם גדל. ככל שהגיבוי מכיל יותר נתונים (כלומר, בעל נפח גדול יותר), כך ייקח יותר זמן להוריד ולשחזר אותו. לפיכך,זמן ההתאוששות יקבע לפי סוג הגיבוי.
אלה סוגי הגיבוי הכלולים במסגרת מדיניות ההתאוששות מאסון שלנו:
- שחזור Snapshot – לקוחות המעוניינים בכך יכולים לבחור בשירות גיבוי Snapshot יומי לפי דרישה. במקרה הצורך, זמן השחזור יעמוד על דקות בודדות.
- גיבוי Off–Site Snapshot יומי – כחלק ממדיניות הגיבוי, אנו מבצעים מדי יום גיבוי Off Site Snapshot ברמת התשתית, הכולל העתקה של המכונה הווירטואלית למערך Storage נפרד.
זמן ההתאוששות במקרה של שחזור עשוי להימשך מספר שעות, בהתאם לנפח הנתונים המשוחזרים. - גיבוי Off-Site מתוך המכונה – כל שרת מריץ תוכנת גיבוי ייעודית מבית היוצר של JetBackup. הגיבוי נשמר בענן מרוחק מבוסס Bucket Storage. זמן ההתאוששות במקרה הזה ארוך יותר משחזור Snapshot, אבל משתנה כתלות בכמות המידע שיש לשחזר.
להלן מדריך וידאו בנושא המסביר באופן כללי את המהות של גיבוי 3-2-1
לפרטים נוספים על אמצעי הגיבוי והאבטחה שלנו, ולכל דבר אחר, צרו איתנו קשר.
שאלות נפוצות של Jetserver – כל מה שצריך לדעת
אסון, בתחום העסקים והמחשוב, הוא מקרה בקנה מידה גדול מספיק כדי לפגוע בתשתיות, בכוח אדם, ובפעילות השוטפת והרציפה של שירות, עסק או ארגון כלשהו.
התאוששות מאסון היא היכולת של ארגון, עסק או כל גורם אחר לחזור לתפקוד שוטף ורציף לאחר אסון במהירות, תוך כדי צמצום זמני ההשבתה וההפסדים למינימום האפשרי.
כל ארגון צריך לתת חשיבות גבוהה מאוד ליכולת ההתאוששות מאסון, מהסיבות הבאות:
• המשכיות – פגיעה בהמשכיות העסקית והתפעולית של הארגון תביא להפסדים ולנזקים כספיים כבדים, אשר יכולים להיות בלתי הפיכים.
• שימור לקוחות ומוניטין – לקוחותיו של כל ארגון יְצַפּוּ כי הוא יוכל לעמוד בהתחייבויותיו, ושיוכל לעמוד איתן ולהתאושש גם במקרה של אסון (על אחת כמה וכמה כזה שנוגע לכסף או לנתונים שלהם).
• עלויות – לא רק ההפרעה לפעילות עולה לארגון כסף, אלא גם תהליך ההתאוששות עצמו. תהליך מהיר ויעיל של התאוששות מאסון יתאפיין בחיסכון כספי רב, ואף יציל את הארגון מקריסה מוחלטת.
יכולת התאוששות מאסון ניתנת להשגה על ידי מוּדָעוּת לאסונות אפשריים ולגורמים להם, זיהוי הסכנות והנזקים שיכולים להיווצר מהתרחשותו של האסון, והטמעה ויישום של תהליכים ונהלים שהוגדרו מראש (כמו תוכנית התאוששות מאסון), על ידי תפקידים שהוגדרו מראש, כדי למתן את השפעות האסון ולחזור לתפקוד רציף ומלא, בזמן קצר ככל האפשר.
תוכנית התאוששות מאסון (או DRP – ר"ת Disaster Recovery Plan) היא תוכנית מסודרת בעלת שלבים מתועדים, אשר מתווה תהליך מאורגן להתאוששותו של ארגון במקרה שנפגע מאסון, בכל הנוגע לתשתיות IT, יישומים, אפליקציות, נתונים ומידע. מטרתה היא לצמצם ככל הניתן את הזמן בין התרחשות האסון עד להתאוששות המלאה של הארגון ממנו, ולאפשר לארגון להפחית את זמני ההשבתה ככל הניתן.
תוכנית התאוששות מאסון לוקחת בחשבון מספר משתנים, כמו תפקידים שונים ב"שרשרת פיקוד" של הארגון במסגרת ההתאוששות והתהליכים הנדרשים לכך, יעדים שונים (מגבלות זמן לביצוע תהליכים, "אבני דרך" ומטרות להשגה), גיבויים ושחזורים, תקשורת בין גורמים שונים, רשימות מלאי של נכסים, וכדומה.
חברת Jetserver מציעה פתרונות מתקדמים להתאוששות מאסון, שמיועדים להבטיח את ההמשכיות העסקית שלכם ואת יכולתכם לשחזר את הנתונים שלכם במהירות וביעילות, גם במקרי אסון ובמצבי חירום.
פתרונות ההתאוששות מאסון שלנו מאפשרים לכם:
• שחזור נתונים מהיר וחזרה לפעילות במהירות גבוהה
• צמצום זמני השבתה למינימום
• ביצוע גיבויים אוטומטיים בתדירות שמתאימה להיקף הפעולה שלכם
• גמישות והתאמה לצרכים האישיים והארגוניים שלכם
• גיבוי רב איזורי ואחסון גיבויים במספר איזורים גיאוגרפיים, להפחתת סיכונים במקרים של אסון איזורי ולנגישות מכל מקום
• אבטחה והצפנה מוגברות ומותאמות לרגולציות ולצורכי האבטחה שלכם
• ניטור מתמשך לשמירה על זמינות ותקינות הגיבויים שלכם
• חיסכון והמנעות מעלויות גבוהות של הקמת תשתיות מקומיות, הודות לפתרונות DR בענן
• תשלום לפי שימוש וצריכה בפועל
כמובן! אבטחת המידע והנכסים הדיגיטליים שלכם נמצאת בראש מעייננו, ולשם כך הגדרנו תוכנית התאוששות מאסון נרחבת.
מדיניות ההתאוששות מאסון שלנו מבוססת על עיקרון "גיבוי 3-2-1" – מדיניות הקובעת כי בכל מצב יישמרו שלושה גיבויים שונים של המערכת, כאשר כל גיבוי שמור במיקום שונה, ולפחות אחד מהגיבויים שמור באתר מרוחק.
במקרה של אסון בעל השפעה איזורית נרחבת, כמו רעידת אדמה חזקה, גיבוי ששמור באיזור מרוחק יהיה מוגן מהסכנה הנשקפת לגיבויים ה"מקומיים", וניתן יהיה לשחזר אותו גם אם הגיבויים האחרים יאבדו או ייפגעו.
החיסרון היחידי הוא זמני השחזור – ככל שהגיבוי "כבד" יותר, וככל שהמיקום מרוחק יותר, כך הזמן שייקח להוריד את קובץ הגיבוי או לבצע ממנו שחזור יגדל. לכן, זמני שחזור גיבויים תלויים, בחלקם הגדול, בגודל הנתונים ובמיקום השרת שמאחסן אותם.
גיבוי Snapshot – ניתן לבצע גיבוי תמונת-מערכת יומי לפי דרישה.
• זמן שחזור: דקות בודדות.
גיבוי Off–Site Snapshot יומי – מתבצע מדי יום, ברמת התשתית. הגיבוי כולל העתקה של המכונה הווירטואלית למערך אחסון נתונים נפרד.
• זמן שחזור: תלוי בנפח הנתונים ובמיקום שרת הגיבוי.
גיבוי Off-Site מתוך המכונה – כל שרת מריץ תוכנת גיבוי ייעודית (JetBackup). הגיבוי נשמר על שרת ענן מרוחק, מבוסס אחסון אובייקטים (Bucket Storage).
• זמן שחזור: ארוך יותר משחזור Snapshot, אבל משתנה בהתאם לנפח המידע שיש לשחזר.
אחסון אובייקטים הוא שיטה לאחסון וניהול של כמויות גדולות מאוד של מידע ונתונים (כמו גיבויים, קבצי מדיה) על גבי הענן. הקבצים נשמרים בתוך "אובייקטים" (buckets, או דליים), ללא היררכיה מסוימת וללא הגבלת גודל, כאשר לכל "אובייקט" מוגדרות הרשאות קריאה וגישה ספציפיות, בהתאם לשימוש ולקבצים שהוא מכיל.
השותפים שלנו